Zum Inhalt wechseln


Foto

SSL SAN Zertifikate, keine interne Namen mehr erlaubt


  • Bitte melde dich an um zu Antworten
Eine Antwort in diesem Thema

#1 tcpip

tcpip

    Senior Member

  • 458 Beiträge

Geschrieben 20. Oktober 2012 - 08:55

Hallo zusammen,

beim generieren eines SSL Zertifikates für einen Exchang 2010 bei godaddy sind wir über folgende Meldung gestolpert:

we no longer accept new requests, process rekeys or renewals, or allow any management of Subject Alternative Names for certificates that contain intranet names or reserved IP addresses, and are valid beyond November 1, 2015


Quelle: Using Intranet and Reserved IP Addresses as the Primary Domain or Subject Alternative Name in SSLs | Go Daddy Help | Go Daddy Support

Also die typischen internen Namen für den Exchange dürfen nicht mehr in das Zertifikat. Also in Zukunft alles mit FQDN Namen planen und konfigurieren.

Gruß

tcpip

Während sich Administratoren und IT-Personal normalerweise relativ leicht an neue Arbeitsumgebungen gewöhnen, lösen gravierende Änderungen bei normalen Nutzern panikartige Zustände aus.


#2 NorbertFe

NorbertFe

    Expert Member

  • 18.504 Beiträge

Geschrieben 20. Oktober 2012 - 09:08

Die verwendung dir zuordenbaren Domains (fqdn) betrifft das genauso. Heißt im umkehrschluss Verwendung von splitdns.
Nice touch…a little extreme, but a nice touch.